Bài liên quan
Một lỗ hổng bảo mật vừa được phát hiện có thể giúp hacker chèn mã độc đè lên BIOS của người dùng, khiến cho máy Mac phải đối mặt với nguy cơ mở cửa hậu vĩnh viễn.
Theo trang công nghệ Ars Technica, chuyên gia bảo mật Pedro Vilaca đã tìm ra một lỗ hổng Mac OS X cho phép hacker chiếm quyền sử dụng máy Mac sau khi thoát khỏi chế độ sleep (ngủ). Lỗ hổng này sẽ ảnh hưởng tới tất cả các dòng Mac được phát hành trước khoảng giữa năm 2014.
Vào thời điểm hiện tại, hacker chưa thể tận dụng lỗ hổng này để tiến hành tấn công diện rộng, song nghiên cứu của Vilaca cho thấy tội phạm số có thể tận dụng lỗ hổng này để tiến hành tấn công vào một số cá nhân nhất định.
Trong nghiên cứu của mình, Vilaca đã có thể flash BIOS của máy Mac sau khi thiết bị thoát khỏi chế độ sleep. Thông thường, điều này là bất khả thi, nhưng một lỗ hổng do Apple để sót sẽ cho phép các hacker thực hiện flash BIOS. Các mã độc ghi trên BIOS sẽ tồn tại ngay cả khi người dùng đã format ổ cứng hoặc cài lại hệ điều hành.
Nạn nhân của các vụ tấn công tương tự sẽ không thể nhận biết được bất cứ dấu hiệu nào khi mã độc đang bị cài lên BIOS của máy Mac.
Nguy hiểm hơn, hacker không cần phải tiếp xúc trực tiếp với máy Mac để có thể thực hiện được kiểu tấn công này. Thay vào đó, chúng có thể lừa nạn nhân ghé qua một trang web và rồi cài đặt mã độc ẩn bên trong:
"Điều kiện duy nhất chỉ là bạn yêu cầu máy chuyển về chế độ sleep. Tôi chưa nghiên cứu về điều này nhưng bạn sẽ có thể ra lệnh cho máy của nạn nhân tự động chuyển về chế độ sleep và kích hoạt cuộc tấn công này từ xa", Vilaca khẳng định với Ars Technica.
Một khi đã bị tấn công, người dùng sẽ phải đối diện với nguy cơ mở cửa hậu vĩnh viễn trên máy Mac của mình. Nạn nhân chỉ có một cách phát hiện duy nhất là sử dụng các phần mềm có tác dụng đọc dump dữ liệu chip BIOS và so sánh với firmware gốc để tìm ra xem liệu BIOS của họ đã bị thay đổi hay chưa.
Theo Vnreview
Related Posts
- Trang mạng của chính phủ Mỹ tại Ohio bị tin tặc ủng hộ IS tấn công27 Jun 20170
Ảnh minh họa. (Nguồn: origin-nyi.thehill.com) Theo THX, truyền thông Mỹ đưa tin ngày 25/6, một vài ...Read more »
- Cảnh báo nguy cơ máy tính bị tấn công mạng khi xem phim có phụ đề26 May 20170
Ảnh minh họa. (Nguồn: AP) Hàng triệu người dùng máy tính trên thế giới đang đứng trước mối đe dọa v...Read more »
- Phát hiện lỗ hổng an ninh mạng đe dọa hàng chục nghìn máy tính26 May 20170
Nhân viên Cơ quan An ninh và Internet Hàn Quốc điều tra và ngăn chặn các vụ tấn công mạng ở Seoul n...Read more »
- Chuyên gia Australia: Triều Tiên tấn công mạng đáng sợ hơn tên lửa24 May 20170
Nhân viên theo dõi sự phát tán của mã độc WannaCry tại Cơ quan an ninh mạng Hàn Quốc ở Seoul ngày 1...Read more »
- Hàn Quốc thành lập cơ quan tham vấn chính sách về WannaCry24 May 20170
Theo Yonhap, Chính phủ Hàn Quốc ngày 23/5 thông báo, Hàn Quốc đã thành lập một cơ quan tham vấn ch...Read more »
- “Thuốc đặc trị” cho biến thể của virus tống tiền WannaCry22 May 20170
Ảnh chỉ có tính minh họa. (Nguồn: tacnetsol.com) Sáng 19/5, phần mềm chống mã hóa dữ liệu CMC Crypt...Read more »
Subscribe to:
Post Comments (Atom)
Post a Comment
Click to see the code!
To insert emoticon you must added at least one space before the code.